The 2ndDim: That was I talking about!
485 subscribers
486 photos
11 videos
10 files
938 links
某1stDim的分支项目: 2ndDim
这里只是一个分享有趣见闻的channel,消息来自各种地方。希望你能喜欢。



也许你还想看看这里:
某Moeka的日常频道 - @MoekaChannel
Download Telegram
#WTF #屏保

这堆神仙BSOD屏保来自XScreenSaver。
很适合作为方屏手机的DayDream屏幕保护啊~
#WTF #屏保

连这玩意都有?
是的,我们跳过了愚人节:并没有愚人节企划。
#转发 #WTF #SiIvaGunner

https://youtu.be/vRbhsNUc1-A

要素:
1. Minecraft确实是Mojang的。但不存在一个叫Minecraft 3D的游戏。
2. 画面确实有16位机风格。
3. 喊出声音的风格是16位时代的 SE-GA-! ,但喊出来的东西是 MO-JANG-!
4. 然后这玩意出来的Logo是某以江南style闻名的Psy,然后你发现这发出来的声音就是他们的音乐剪辑出来的。
5. 仔细一看上面红色条里面还写了个“未注册版本”,甚至还有复合视频输出(或者说电视的AV端口)接口跑NTSC信号时特有的颜色混合现象。
6. 仔细想想Minecraft从来就没有开游戏画面喊什么的事情,怎么可能有所谓的Minecraft Choir。这种厂商画面喊Logo最早真的被人知道恐怕就是SEGA的Sonic系列。


……这要素真的过多。
#转发 #工具

AidLearning

https://www.yuque.com/glg1kx/aidlearning/
http://code.aidlearning.net:5283/

一个把手机真正变成开发环境的工具。
看起来是基于Termux实现的终端环境和OS.js实现的图形界面。(本质基于Android Webview跑的JS写的UI,但确实能用)
内置完整版VSCode,还提供各种一键安装包。自动配置完成之后各种工具插件都正常运行。
虽然这个环境主要是面向AI开发,但用作别的应该问题不大。

// Google Play上的版本看起来是万年没更新的那种了,初始数据包都下不下来了。
// 会申请存储权限和摄像录音权限。还都能理解。毕竟要访问存储取得自己的文件,搞AI的时候经常还得和摄像头打交道。如果不搞摄像头相关的东西可以不给权限,不影响其他功能使用。如果不想访问存储的话连存储权限都可以不给。
// 看到终端提示里面自己是root?别想了,假root,是这个环境专用的。
// 对我来说唯一问题是这个程序在我的Titan上显示的字太大了... 希望能提供显示大小修改方法。
#转发

https://youtu.be/BxV14h0kFs0

// 由于TG的预览缓存,显示的数字会有所不同。
// 不过更重要的是视频里的观点。
#转发 #信息安全

CVE-2020-0601 “Curveball” 漏洞的攻击原理解释

https://youtu.be/8RI60aRyhoE

简单来说:
有漏洞的 Windows 10 的密码学功能库 CryptoAPI 的已验证证书缓存在使用圆锥曲线算法时存在漏洞。与其他算法的实现不同,为了允许未来的新的圆锥曲线参数能直接应用在已有的算法上,圆锥曲线算法本身是允许在证书内自定义算法参数的。如果定义了明确使用外部提供的参数,则 CryptoAPI 就会使用这些由证书提供的参数。在进行基于圆锥曲线算法的证书有效性检查时, CryptoAPI 只检查了证书指纹是否与已缓存的有效证书一致,而没有检查算法参数是否一致。因此可以通过伪造带有特殊参数但证书指纹完全一致的证书来蒙骗证书缓存的有效性检查机制。

该漏洞目前已经有PoC。此视频也是基于此PoC的实现来进行讲解的。

该漏洞微软已经发布修复补丁,请尽快更新系统以解决此问题。